如果我在Windows 10上安装了键盘记录器,当我在同一台计算机上启动Ubuntu时,它会影响我吗?
xinput
,打开终端并启动它,xinput text <id-keyboard>
然后打开其他终端并尝试使用sudo
。观察输入密码时如何截获事件。
如果我在Windows 10上安装了键盘记录器,当我在同一台计算机上启动Ubuntu时,它会影响我吗?
xinput
,打开终端并启动它,xinput text <id-keyboard>
然后打开其他终端并尝试使用sudo
。观察输入密码时如何截获事件。
Answers:
否:启动Ubuntu时,无法运行Windows 10分区上存储的程序,也无法记录您在Ubuntu上的操作。
Windows也无法在Ubuntu系统上存储文件,因为它无法识别ext4文件系统。
因此,对于病毒/键盘记录器/无论如何感染Ubuntu,它都需要魔术般地移动到可以在Ubuntu中打开的位置。您需要通过使其可执行文件来激活它,在Ubuntu中单击以运行它,并且它需要具有有效的说明才能使Ubuntu系统能够运行。
不会很快发生。
一种可能的方法(但这很麻烦):从Windows您被UEFI恶意软件感染;引导Ubuntu时,它将一些软件复制到您的Ubuntu系统中并自行执行。(假设可以将某些内容从UEFI分区复制到另一个分区)。
正如一些评论所指出的那样,在双重引导下,恶意软件绝对有可能在不同操作系统之间跳转。恶意软件必须克服的障碍只有两个:
其他所有内容都只是攻击者的意图和技能的问题。我不知道“ COTS”类恶意软件是怎么做到的。但是,当您查看某种“武器”类恶意软件时,您会看到模块可以保存在BIOS甚至硬盘驱动器的固件中。您还将看到它是高度模块化的,因此可以随时添加各种功能。因此,如果攻击者认为其必要,那么它将有一个模块。
但是,如果您使用的是全盘加密(不仅是/ home),则跳过起来要困难得多。
否则,攻击者只能修改系统默认情况下执行的现有二进制文件或脚本。
取决于是否将“恶意软件”编码为寻找双重引导配置,而这种配置很少添加,因此增加了很多行代码,这是很多头疼的事情,但总的来说是令人头疼的,但是我不会把它超越微软。它可以检查最有可能保留在引导扇区中的双引导系统,引导扇区的原因是要检测到grub loader的存在,我建议您格外小心地在那儿乱逛,这很值得一看,如果您可以修改“恶意软件”,使其无法使用,但仍然显示出来,就好像它仍保留在您的系统上一样。